![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - KERIO WinRoute |
|
Kerio - KERIO WinRoute
|
Новый участник Сообщения: 16 |
А вот вопрос:
Имеется 2000 Win котроллер домена на котором крутится WinRouter PRO (KERIO). И все вроде бы работает , и инет, и почтоа ходит, Но вот проблемма на клиентских машинах все конектится гораздо медленне чем на сервере, а при открытии 2 разных страниц на 2 компах сыпятся ошибки "ошибка ДНС эксплойера...". Может есть какие тонкости настройки winrouter'а и виндового сервера? И еще должна ли при этом быть запущена служба маршрутизации и удаленного доступа? И еще как его заставить обновлять страницы в кэшэ, т.е. что бы при активизации открытия страницы на клиентской машине он не потсовывал неделбной давности (не нарвится нажимать обновить). Вообщем, как настроить чтобы все работало и по возможности быстро через диал-ап (56кбит) и если несколь человек что-то открывают чтобы не было этих ошибок Спасибо skulida@mail.ru |
|
Отправлено: 23:40, 14-02-2003 |
Centaur
Сообщения: n/a |
так вот это и есть, аутентификация средствами НТ
Создай пользователя без пароля, и вперед |
Отправлено: 15:46, 20-01-2004 | #121 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
pitty
Сообщения: n/a |
Суть проблемы:
На предприятии есть: 1) Интернет сервер с ip(1) ... ... .. .. 2) Почтовый сервак (др. машина), на нем Микрософт эксчандж. с ip(2) ... ... .. ... 3) есть 3 ip(3) провайдера. После переустановки винроутера почта на эксчадже перестала приниматься и отправляться. На сколько я знаю нужно прописать всего лишь 2 правила ( распределения портов). Одно правило я прописал ( Протокол ТСP, ip ожидания = ip(3) порт 25, ip адресата = ip(2) порт 25   ![]() Заранее благодарен. |
Отправлено: 16:07, 21-01-2004 | #122 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать тебе еще 110 порт надо открыть.
Но ИМХО 25 порт это SMTP и используется он на отправку почты. а 110 это POP3 и он соответственно на прием. |
------- Отправлено: 08:38, 27-01-2004 | #123 |
esalmin
Сообщения: n/a |
надо поднять нат
|
Отправлено: 10:54, 27-01-2004 | #124 |
Full User
Сообщения: n/a |
Не проблема, конечно, но хотелось бы знать...
Кто может популярно обьяснить, чем отличается "запретить" от "игнорировать" в настройках фильтров? Если можно подробнее, как себя ведет WinRoute в том и другом случае? |
Отправлено: 09:11, 28-01-2004 | #125 |
Старожил Сообщения: 159
|
Профиль | Отправить PM | Цитировать В 1-ом случае будет выдаваться сообщение об ошибке (forbidden, например), а во 2-ом - клиент просто отвалится по таймауту.
|
Отправлено: 10:07, 28-01-2004 | #126 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать Давайте-ка воскресим темку еще раз.
Сеть из двух машин сконфигурирована по примеру в help'e winroute. Доступ в I-net *- Dial-up. Адреса в сетке статическиие(идут подряд); DHCP(для LAN), proxy, smtp,pop3 не используется. В данной конфигурации отключен firewall и отсутствует политика фильтрации пакетов у WinRoute - вобще ничего не устанавливал ксательно безопасности. Клиенту разрешен контроль Dial/Hang-up и чтение log'ов (ему скопирована программа администрирования WinRoute) При одинаковой конфигурации XP(WinRoute)+XP - доступ *к I-net есть. XP(WinRoute)-ME - * * * * * * * * * * * * *нет. В последнем случае проведена следующая диагностика:
Ну гед я его неправильно настроил, что он так упирается??? Кстати Что есть NAT? NAT - это в первую очередь система защиты. Реальный IP заменяется на "левый", и этот "левый" подсосвывается агрессивному внешнему миру, т.е. Internet. При этом у WinRoute существует табличка, в которую он ппишет на что он подменил реальный IP и пользутся ей для перенаправления запросов. В общем это сделано, кажется, для невозможности угона IP и обхода таким образом firewall'a. То есть в winroute она и реализуется именно как IP-masquerading Я правильно понял? |
Отправлено: 22:46, 29-01-2004 | #127 |
![]() admin Сообщения: 1450
|
Профиль | Отправить PM | Цитировать nat и masquerading - в принципе синонимы.
masquerading - замена адреса на адрес машины, выполняющей маскарад. nat - network adress translation - *замена адреса на любой указанны. т.о. nat позволяет транслировать адреса не только из сети в inet, но и наоборот (например чтоб сделать доступным веб-сервер находящийся внутри локальной сети). так что про nat нельзя сказать, что это система защиты - это скорее роутинг хитрый ![]() про WinGate. здесь стоит как раз добавить политику фильтрации: из локальной сети на dialup, те протоколы которые нужны, разрешить и nat на outgoing interface. отдельным правилом тоже самое только себя и без nat + в оба конца себя и локалку Добавлено: да, nat в WinGate работает именно как nat. он просто активизируется и выставляет правила именно в мемент дозвона и получения сетевого адреса |
Отправлено: 00:39, 30-01-2004 | #128 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать насчет NAT ясно, только везде, наверное, следовало читать "WinRoute".
WinGate - это же прокси, и, кажется, без NAT. Ну, по крайней мере, при знакомстве с WinGate никаких акцентов на наличие и настройку NAT я там не видел. У меня тут колебания по поводу настройки сети: Как правильно настроить DNS для моей локалки(в т.ч. *и *WinRoute DNS), если она является частью другой локалки(хотя бы по общей настройке), но не подключена к ней постоянно, т.е. адреса DNS-серверов в установках TCP/IP прописаны как для той сети(ей они выделены провайдером Internet). В моей miniLAN(пусть так называется) компы узнают друг друга по именам, но в это время никакого доступа к машинам с IP, прописанными как DNS, они не имеют, в HOSTS машины так же не прописаны. В общем, получается, что miniLAN вообще не использует DNS провайдера большой LAN. MiniLAN выходит (пока только пытается выйти, для чего, собственно и WinRoute завел) в I-net через другого провайдера(Dial-up), и в настройках TCP/IP для Dial-up подключений установлено автоматическое получение всех адресов. Похоже, что вырубить его надо, то есть установить автоматическое назначение... И тут еще одно наблюдение: Когда работает Winroute Engine и NAT для RAS включен - постоянно DNS error can't find server; отключаю NAT - работает. - Это касается пока только доступа *непосредственно моей машины - что-то не так с провом? Добавлено: О! Все. DNS у себя затер - заработало! Только коннкет при прежнем показателе в 49kbps жуть какой медленный! Что случилось? [s]Исправлено: DeepProg, 14:47 30-01-2004[/s] |
Отправлено: 14:39, 30-01-2004 | #129 |
![]() admin Сообщения: 1450
|
Профиль | Отправить PM | Цитировать конечно же WinRoute. да, WinGate - проски, но nat всетаки поддерживает
Цитата:
про скорость - посмотри по логам куда идут соединения - лишнее перекрой по порту исходящему |
|
Отправлено: 16:06, 30-01-2004 | #130 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Firewall - Kerio Winroute Firewall 6 | Vad5 | Защита компьютерных систем | 83 | 28-05-2010 16:51 | |
Kerio - Kerio.WinRoute | dmz | Сетевые технологии | 1 | 28-04-2009 16:55 | |
Firewall - Kerio WinRoute Firewall | vertall | Сетевые технологии | 1 | 22-07-2008 18:05 | |
Kerio WinRoute + torrent | NordWest | Сетевые технологии | 1 | 05-09-2007 22:49 | |
Kerio WinRoute | mdma | Хочу все знать | 4 | 13-04-2004 14:34 |
|